每日新闻网
网站首页 每日新闻杂志要闻快讯纪实现场专题报道社会热点就案说法海疆之声 成为会员
每日地方诗坛荟萃焦点网谈生态环境热点追踪群众来信乡村振兴企业风采监督与法名人字画人物·访谈关注民生人民视点文化·旅游科技前沿快闪中国深度观察名医·健康关于我们免责声明联系我们 人员查询
  • 浙江
  • 新疆
  • 内蒙古
  • 吉林
  • 重庆
  • 辽宁
  • 贵州
  • 四川
  • 海南
  • 云南
  • 福建
  • 台湾
  • 江西
  • 湖南
  • 湖北
  • 河南
  • 广西
  • 江苏
  • 安徽
  • 山东
  • 青海
  • 甘肃
  • 陕西
  • 山西
  • 河北
  • 黑龙江
  • 天津
  • 上海
  • 北京
  • 广东
  • 宁夏
  • 西藏
每日新闻网 > 深度观察 > 警惕充电平台泄露个人信息

警惕充电平台泄露个人信息

来源:中青网 | 时间:2023-05-11 15:50:48 | 点击:3585

当你对着车机发出“Hi”指令,它可以非常快捷地引导你前往某合作充电桩充电,这个操作过程正成为很多新能源汽车车主的习惯。不过,如此智慧的智能网联,也为充电桩带来了新的安全漏洞。记者留意到,近一年来,不仅国外研究机构对充电桩数据安全发出了警示;在国内,上周,工信部也罕见地通报了部分充电桩平台存在的信息被滥用等问题。

  近年,随着新能源汽车渗透率不断提高,充电桩的需求也不断增加,随之而来充电桩的网络安全问题日益凸显,正引发业内高度关注。

  小心你的“电”会被盗刷

  在2022年底上海举办的一场国际安全极客大赛(GeekPwn2020)上,参赛队伍BladeTeam演示了对“无感支付”式直流充电桩的漏洞攻击。利用电动汽车BMS与直流充电桩通信协议中的身份认证漏洞,只需获取受害者的车架号码,即可盗用受害者的账户余额,为其他车免费充电,轻松完成“盗刷”操作。这是近年充电桩信息安全漏洞的一个典型案例示范。今年2月,一家国外知名新能源网络安全公司的研究人员发现多个电动汽车充电管理系统都受到漏洞的影响,可用于“分布式拒绝服务攻击”和窃取驾驶员的敏感信息,包括支付卡数据、服务器凭据等。

  充电桩服务商平台对于以上类似的充电安全漏洞有着不可推卸的责任,但事实上,部分平台甚至还存在“监守自盗”的情况。今年5月6日,我国工信部通报了10家企业11款APP涉及新能源汽车充换电运营相关的平台存在侵害用户权益的行为,被通报对象包括云能充、小象充、E充站等微信小程序、APP。据通报,这些平台所涉问题包括“违规收集个人信息”“强制用户使用定向推送功能”“APP强制、频繁、过度索取权限”等。

  当前,除了充换电质量和稳定外,用户数据安全已经成为充电桩面临的首要问题。关注大数据安全解决方案的北京创安恒宇调研报告指出:5G、大数据、云计算、区块链、人工智能等数字技术在充电桩领域广泛应用,充电桩产业数字化已成为大势所趋。但与日新月异的智慧技术脱节的是,很多充电桩服务商面对网络的攻击没有招架之力,导致用户数据容易被滥用和泄露。

  充电服务商面临网络安全危机

  万物互联,为各类应用创新提供了施展的舞台,也因此,充电桩作为电动汽车的首要接口,如今更间接变成了交通信息的收集者、传递者与承载者,而一旦信息泄露,后果严重。业内人士指出,尤其是近年即插即充、无感支付成为充电桩行业的主流发展趋势,风险极大。BladeTeam高级安全研究员Nicky则表示,该团队在国际安全极客大赛上演示的漏洞属于充电通信协议层面缺陷,采用相同技术方案的“无感支付”式直流充电桩均受其影响。此漏洞影响面大、修复难度高,对于行业健康发展具有很强的风险提示价值。

  新能源汽车充电安全性和可靠性正成为众多用户以及场站运营商重点关注的部分,目前很多传统充电桩企业对网络安全的防护远远不足。“当前的防护大多集中在新能源车辆电池安全、对充电环境主动监测防护和充换电大数据的对比检测上,如电池散热、失控管理、充电桩‘快充+过充’、电芯质量等问题。”中国软件行业协会智能网联汽车行业分会专家告诉记者,当前智能充电桩系统现有网络边缘尚未建立起完善的本地安全防护能力,无法提供对电桩终端的安全防护。如由于电桩缺少集中管理平台,无法验证恶意访问来源并快速定位被攻击智能充电桩,所以无法即时监控和评估对平台和用户信息资产的威胁状态,并进行分析。

  充电桩行业里,很早就关注并着手采用加密技术、数据隔离技术用以确保用户信息安全的Tellus Power集团表示:数据泄露事件暴露出了在很多智能产品大规模投放市场的同时,并未同步建立与之匹配的数据信息安全能力,而这中间的漏洞与缝隙,正变成黑客的乐土。

  充电桩不仅要“智能”还需会“防护”

  作为大基建,充电站正飞速发展,业内人士指出,目前充电站需要统筹管理。北京创安恒宇相关研究人员告诉记者,充电桩或充电站存在点多、面广、分散的特点,其端、管、云均缺少有效的安全防护机制,每个节点都容易遭到入侵,如充电桩自身的系统安全,与本地充电站的数据传输、充电站与运营平台的数据传输,运营平台的平稳运营,用户结算安全等多个领域均存在安全隐患。

  中国信息协会信息安全专业委员会副主任李京春指出,严格保护用户隐私数据,平衡数据流通与泄露风险,才能使智能网联汽车产业健康快速发展。当前,充电运营商希望通过收集更多客户信息获取更多客源、更多利润在情理之中,但若被判定为违规收集客户个人信息、触碰了法律,将可能得不偿失。

  国家智能网联汽车创新中心信息安全部部长罗承刚指出,数据安全需从监管、标准、管理、技术方面共同推进。

  对于充电桩信息安全防御能力问题,有业内专家指出,保障用户数据的安全,需采取多项措施。首先,在设计产品之初,就要充分考虑数据安全风险,并采用加密技术来保护用户的隐私,如对充电桩的信息读取过程、数据传输过程的加密。其次,建议定期进行数据备份和恢复演练,确保数据不会丢失或被破坏。最后,与第三方安全公司合作,对充电桩进行定期安全检查,确保系统的稳定性和可靠性。“如此一来,不仅可以百分之百地预防所有已知的风险,同样可以抵挡绝大多数的未知风险”。Tellus Power集团VP Srikanth表示。

  频发的信息网络泄露风险,也开始让企业意识到需升级充换电领域的安全防护领域。如吉利旗下的极氪能源ZEEKR Power电动汽车交流充电桩,近期宣布成为首个通过中国网络安全审查技术与认证中心安全评估,获得“IT产品信息安全认证证书”的充电桩产品。据企业介绍,除了常见的短路、漏电、过压、联机等保护多重防护设计外,最重要的是,该充电桩具备完善的信息安全技术保障,能够及时发现、报告并处理网络攻击或异常行为。

  华为近年来也在发力充电桩产品,相关负责人告诉记者,充电桩是一个智能化产品,技术迭代要求高,同时要求具备能源互联和数据互联的属性。介于在ICT领域的综合能力,华为构建了“云管边端”的架构体系和产品解决方案,从芯片、操作系统、数据库、到端到端可信安全技术,且都是自主可控,有效实现能源智能化,和数据信息安全防护。  此外,东风、广汽等相关车企针对智能汽车的网联系统等采用双安全组件,支持功能安全最高的ASIL D级,智能网联云平台采用国密级别数据安全保护算法,个人敏感数据脱敏处理,保证用户数据安全。

  智能汽车发展需进入“安全赛道”

  万物互联时代,汽车智能化、电气化发展带来了更多机遇,与此同时,网络危机并存。可以说,加强数据安全体系的建设,才能保障中国汽车产业行驶在“安全赛道”。

  可以见到,随着新能源汽车的不断发展,我国充电设施行业的发展从初期的粗放型管理,正循序进入合理建设、优化运营、智慧赋能的道路。在我国通往汽车强国的道路上,充电运营平台的安全防护及运营质量,无疑也是推动新能源汽车有序发展的重要支撑点。

责任编辑:张丽艳


【作者:】

文章评论
评论
全部评论
更多推荐

主要产油国宣布12月保持增产节奏 明年初暂停增产

新华社维也纳11月3日电(记者孟凡宇)石油输出国组织(欧佩克)2日发表声明说,欧佩克和非欧佩克产油国中的8个主要产油国决定12月保持增产节奏,日均增产13.7万桶原油,但2026年前三个月将暂停增产计划。  沙特阿拉伯、...

批准公开虐囚视频的以军检察官被捕

  以色列警方当地时间11月2日晚逮捕了以军前首席军事检察官伊法特·托默-耶鲁沙尔米和马坦·索洛莫什。有报道称,这两人涉嫌在以军虐囚视频泄露事件中妨碍司法公正,并涉嫌提供虚假报告来阻挠内部调查。警方称,这两人涉嫌 “泄密...

哈马斯向土耳其递交备忘录 内容涉及以方违反停火协议

△土耳其外长会见哈马斯政治局成员(图片来源:土耳其外交部)  当地时间11月1日,巴勒斯坦伊斯兰抵抗运动(哈马斯)发表声明称,在当天哈马斯代表团与土耳其外交部长的会晤中,哈马斯向土方递交了一份详细的备忘录,内容涉及停火协...

比太阳亮万亿倍!高能同步辐射光源通过工艺验收

记者从中国科学院高能物理研究所获悉,位于北京怀柔科学城的国家重大科技基础设施——高能同步辐射光源(HEPS)于10月29日通过工艺验收。  △高能同步辐射光源航拍图  验收专家组由10位院士、8位研究员及教授组成。专家组...

坦桑尼亚爆发游行示威 全境网络中断

总台记者获悉,从当地时间10月29日中午开始,坦桑尼亚全境出现了网络中断的情况。  29日,坦桑尼亚举行大选。部分地区当天爆发游行示威活动,后演变为暴力冲突。坦桑尼亚外交部已向外交使团通报相关情况,称目前形势可控 。(总...

神舟二十一号载人飞船发射窗口确定 航天员乘组亮相

央视网消息(新闻联播):10月30日,神舟二十一号载人飞行任务新闻发布会在酒泉卫星发射中心举行,介绍神舟二十一号载人飞船计划于10月31日23时44分发射,乘组3名航天员集体亮相。  发布会上,中国载人航天工程新闻发言人...

第四次全国文物普查工作推进会暨普查领导小组第三次会议在京召开

央视网消息(新闻联播):第四次全国文物普查工作推进会暨普查领导小组第三次会议30日在京召开,会议要求,扎实做好文物普查第三阶段工作。  第四次全国文物普查第三阶段将逐级开展审核验收,依法认定、登记并公布不可移动文物,建立...

火箭发射成为生活一部分 中国航天人把非凡事业变成平凡坚守

酒泉卫星发射中心也称“东风航天城”,这里是“两弹一星”精神的重要发源地之一,同时也是中国航天梦启航的地方。2005年,神舟六号任务从这里出发,完成了我国首次“多人多天”的航天飞行任务。也就是从那时起,总台央视记者崔霞和中...

候鸟翔集绘生态新篇 “天空地一体化”监测网络体现迁徙路上的“中国温度”

央视网消息:为全面加强我国候鸟迁飞通道保护和修复工作,2024年6月,国家发展改革委会同财政部、国家林草局编制的《候鸟迁飞通道保护修复中国行动计划(2024—2030年)》发布。在途经中国的4条主要迁飞通道中筛选出821...

创世界先例!我国在北极密集冰区实现连续载人深潜

央视网消息:记者从自然资源部了解到,依托我国自主设计建造的国际首艘具破冰能力的载人深潜作业母船“探索三号”及“奋斗者”号载人潜水器,执行北极载人深潜任务的科考队10月27日顺利返回。“奋斗者”号在北极共完成了43个潜次作...

2023
05/11
15:50
浏览量: 3585
大字号
分享
今日热点
谁沧桑了我们的守望

谁沧桑了我们的守望

两部门联合开展打击虚假认证专项整治行动

两部门联合开展打击虚假认证专项整治行动

武汉菊香迷人秋意浓

武汉菊香迷人秋意浓

记者体验上门按摩APP:额外支付2000元技师可“过夜”、尺度大得惊人……

记者体验上门按摩APP:额外支付2000元技师可“过夜”、尺度大得惊人……

罪犯劳荣枝被执行死刑

罪犯劳荣枝被执行死刑



友情链接

  • 人民网
  • 海彊之声
  • 小红书
  • 中国长安网
  • 海外网
  • 中国警察网
  • 中国经济网
  • 中国老区网
  • 新华网
  • 中国台湾网
  • 中国政府网
  • 中国经济网
  • 中国新闻网
  • 每日新闻网
  • 光明网
  • 央视网
  • 法制网
  • 中国青年网
  • 求是网
  • 关于我们         联系我们         免责声明         人员查询

    • 扫码看全网内容

    地址:北京市海淀区定慧西里乙18号 联系电话:电话/传真010-88117470 010–52463177 18611141167(微信同号)邮箱1026329972@qq.com (每日新闻) 内线800转108
    网站备案/许可证工信部:京ICP备2025111695号-2 京公网安备11010802046001号 信息网络传播视听节目许可证:0110537号
    每日新闻网http://www.everyday-news.com/提供最新国内外新闻及新闻资讯
    每日新闻网秉承“新闻视野、文化视角、思想深度、理论高度、脚踏实地”的理念,运用互联网的快速传播技术和丰富的移动链接平台,每日新闻网正确引导社会思想意识,传播优秀文化,凝聚民族精神,彰显快速展示网络舆论的优势。